Table of Contents
Hệ thống hoạt động là thành phần quan trọng của môi trường máy tính hiện đại. Chúng quản lý phần cứng và cung cấp một nền tảng cho ứng dụng. Tuy nhiên, những thiếu sót an ninh trong hệ thống hoạt động có thể dẫn đến những điểm yếu đáng kể. Bài này khám phá ví dụ thực tế về những khuyết điểm như thế và chiến lược được dùng để giảm thiểu chúng.
Name
Những kẻ tấn công thường có thể xâm nhập trái phép, thực hiện những mật mã độc hại, hoặc gây ra sự sụp đổ hệ thống.
Ví dụ: Khả năng sử dụng dầu khí vĩnh cửu
Việc khai thác Xanh da trời mục tiêu là một lỗi trong giao thức máy phục vụ Windows (SMB). Nó cho phép những kẻ tấn công thực hiện mã từ xa mà không cần tương tác với người dùng. Sự dễ bị tổn thương này đã được khai thác trong các cuộc tấn công chia sẻ phần mềm tiền chuộc phổ biến, bao gồm wantaCry vào năm 2017.
Chiến lược di truyền bao gồm việc áp dụng các bản vá an ninh do Microsoft phát hành, vô hiệu hóa SMBv1, và thực hiện phân đoạn mạng để hạn chế sự lan truyền của phần mềm sai.
Ví dụ: Đặc ân leo thang Linux Kernel
Các điểm yếu nhân nhân của Linux cũng đã được khai thác để tăng thêm quyền lợi. Một lỗi như thế cho phép người dùng không có quyền thi hành mã với quyền ưu tiên nhân, có khả năng ảnh hưởng đến toàn bộ hệ thống.
Sự di dời bao gồm việc cập nhật hạt nhân cho các phiên bản vá, dùng các mô-đun an ninh như SELinux, và hạn chế quyền hạn của người dùng.
Các động tác vận động hệ thống vi phạm pháp
- Thường xuyên áp dụng các đắp vá bảo mật và cập nhật
- Dùng mô- đun bảo mật và điều khiển truy cập
- Đang phân đoạn mạng và tường lửa
- Điều khiển đánh giá và kiểm toán dễ bị tổn thương
- Dạy người dùng về các thực hành an ninh tốt nhất